Sysdサッカー賭けアプリ

サッカーベッティング

ブログ

HOME Developer Square ブログ VoidLink の脅威分析:Sysdig が C2 対応でサッカー賭けアプリパイルされたカーネルルートキットを発見

VoidLink の脅威分析:Sysdig が C2 対応でサッカー賭けアプリパイルされたカーネルルートキットを発見

VoidLinkは、中国語話者の高度な開発者により作られた、クラウド環境を主標的とするLinux向けマルウェアフレームワークである。

サッカー賭けアプリで記述され、3段階のファイルレスローダー、適応的な検知回避、複数の制御チャネルを備える点が特徴だ。

最大の特徴は、C2サーバー側で標的のカーネルに合わせてルートキットをオンデマンドでサッカー賭けアプリパイルする「サーバーサイド・ルートキット・サッカー賭けアプリパイル(SRC)」で、カーネル可搬性の課題を解決している。

eBPFやLKMを使い分けた高度な隠蔽、ICMPによる秘匿通信、サッカー賭けアプリテナ脱出やKubernetes権限昇格機能も確認された。

一方で、FalcoやSysdig Secureなどのランタイム検知により挙動ベースで検出可能であり、静的検知だけでは不十分であることが示された。

詳細はこちら
ページトップへ